目前需求:终端访问对端需要先通过防火墙
目前路由:sw2到对端是明细路由 到防火墙下联是0.0.0.0,如果设置优先级的话防火墙下联设备访问终端设备就不通了
需要怎么更改下路由
(0)
最佳答案
SW2上用策略路由引流并关闭快速转发。
流量先会在入接口上匹配策略路由,被引到防火墙上(策略路由优先于静态);然后防火墙把流量发回SW2(需要放通安全策略,比如允许Trust访问Trust),此时因为入接口变了不会匹配之前接口上的策略路由,就会直接匹配静态路由走专线了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
专线也就是几条明细路由的事情